FastFence¶
Polityki bezpieczeństwa dla agentów. Lokalne egzekwowanie przy każdym wywołaniu.
FastFence sprawdza żądania i odpowiedzi AI zgodnie z politykami dostępu, prywatności, treści i zasobów. Połącz aplikację przez REST, endpoint zgodny z OpenAI, MCP lub skonfigurowanego agenta ACP. Opisz regułę za pomocą Laya, przejrzyj zmiany i testy, a następnie aktywuj ją bez restartu bramki.
Rozpocznij Przejdź samouczek Dokumentacja HTTP API
Uruchom lokalnie¶
Zainstaluj uv i uruchom Ollama. W wybranym katalogu roboczym wykonaj:
FastFence 1.0.2 lub nowszy przygotowuje wymagane środowisko i uruchamia bramkę jednym poleceniem. Tworzy prywatną konfigurację, instaluje Laya, pobiera brakujący model oceniający i w razie potrzeby przygotowuje OCR. Nowa instalacja używa Qwen3:4b do oceny i generowania odpowiedzi w osobnych wywołaniach; drugi model nie jest potrzebny.
Otwórz http://127.0.0.1:8000 i połącz się danymi z state/credentials.json. Korzystaj dalej z tego samego katalogu: konfiguracja i klucze pozostają tutaj, a uv przechowuje pakiet osobno. Jeśli uv ma już starsze wydanie w pamięci podręcznej, użyj uv tool run fastfence@latest.
Nie potrzebujesz repozytorium ani ręcznie aktywowanego środowiska. Instrukcja instalacji opisuje wymagania, polecenia z przypiętą wersją i aktualizacje.
Wybierz zadanie¶
| Chcę… | Zacznij tutaj |
|---|---|
| Wysłać chronione żądanie do modelu | Pierwsze żądanie |
| Opisać regułę i sprawdzić jej działanie | Polityki i przegląd zmian |
| Podłączyć istniejącego agenta lub klienta MCP | Kontrakt integracji |
| Podłączyć innego agenta przez ACP | Przykład komunikacji agentów |
| Skonfigurować prywatność, anonimizację i budżety | Konfiguracja polityk |
| Znaleźć endpoint lub schemat żądania | Dokumentacja HTTP z kodu źródłowego |
| Skonfigurować instalację lokalną | Zmienne środowiskowe |
| Samodzielnie sprawdzić system | Testy ręczne |
| Uruchomić kod integracji | Gotowe przykłady · OpenAI SDK |
| Przekazać dokumentację modelowi LLM | llms.txt · llms-full.txt |
Jak to działa¶
Uwierzytelnione żądanie przechodzi przez kontrolę dostępu, treści wejściowej i rezerwację budżetu przed wykonaniem operacji docelowej. FastFence następnie sprawdza odpowiedź i zapisuje decyzję bez poufnych treści. Szybkie kontrole deterministyczne działają lokalnie. Domyślna konfiguracja korzysta również z Laya do semantycznej oceny wejścia i wyjścia, które docierają do tego etapu; niedostępność analizy blokuje żądanie.
Laya ma dwie osobne role. W panelu zarządzania przygotowuje propozycje ograniczonych reguł, które po przeglądzie stają się szybkimi kontrolami lokalnymi. W trakcie obsługi żądania ocenia treść według zasad bezpieczeństwa i Twojej polityki opisanej językiem naturalnym. Samo dopasowanie reguł tekstowych nie wywołuje modelu, ale włączona analiza semantyczna go używa.
Polityki mogą być odświeżane z lokalnych plików lub zaufanego źródła HTTP. Błędna aktualizacja pozostawia ostatnią poprawną konfigurację. Propozycja zmiany nie jest aktywną polityką: sprawdź różnice, zweryfikuj oczekiwania i jawnie ją opublikuj.
Zakres działania¶
Produkt lokalny uruchamia się bez symulowanych narzędzi biznesowych. Działające przykłady narzędzi są oddzielone od domyślnego środowiska. Wywołanie modelu wymaga dozwolonego modelu w skonfigurowanej usłudze Ollama lub zgodnej z OpenAI. OCR przekształca dokumenty w Markdown sprawdzany przez polityki; nie edytuje obrazów ani PDF.
Budżety i ograniczony dziennik audytu są lokalne dla procesu i zerują się po restarcie. Odwracalna anonimizacja używa uwierzytelnionych tokenów i lokalnych kluczy oraz wymaga jawnego zezwolenia na odtworzenie danych. Blokada odpowiedzi nie cofa wykonanej operacji. Granice zaufania i wdrożenia opisuje architektura.
FastFence jest dostępny na licencji Apache-2.0.